<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" encoding="UTF-8" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
	<title>CXSECURITY Database RSS Feed - CXSecurity.com</title>
	<link>https://cxsecurity.com/wlb/</link>
	<description>CXSECURITY Database RSS Feed - World Laboratory of Bugtraq 2 CXSecurity.com</description>
	<language>en-US</language>
	<lastBuildDate>Tue, 01 Sep 2026 14:41:33 +0000</lastBuildDate>
	<copyright>CXSecurity</copyright>
	<image>
		<title>CXSecurity: World Laboratory of Bugtraq 2</title>
		<link>https://cxsecurity.com/wlb/rss/all/</link>
		<url>https://cxsecurity.com/images/wlb/wlblogo.png</url>
		<description>CXSECURITY Database RSS Feed - World Laboratory of Bugtraq 2 (WLB2)</description>
	</image>
	
		<item>
			<title>Laravel Socialite &lt;  5.29.0 - Facebook OIDC Nonce Replay Authentication Bypass</title>
			<link>https://cxsecurity.com/issue/WLB-2026080013</link>
			<guid>WLB-2026080013</guid>
			<lastBuildDate>2026-08-21 19:30:15 CET</lastBuildDate>
			<dc:creator>Mohammed Idrees Banyamer</dc:creator>
			<description>Topic: Laravel Socialite &lt;  5.29.0 - Facebook OIDC Nonce Replay Authentication Bypass Risk: Medium Text:#!/usr/bin/env python3  # Exploit Title: Laravel Socialite &lt;  5.29.0 - Facebook OIDC Nonce Replay Authentication Bypass  # CVE: ...</description>
			<pubDate>Fri, 21 Aug 2026 19:30:15 +0000</pubDate>	
		</item>
		
		<item>
			<title>WordPress Plugin WPZOOM Portfolio 1.4.21  Reflected Cross-Site Scripting (XSS)</title>
			<link>https://cxsecurity.com/issue/WLB-2026080012</link>
			<guid>WLB-2026080012</guid>
			<lastBuildDate>2026-08-21 19:29:30 CET</lastBuildDate>
			<dc:creator>Kent Apostol</dc:creator>
			<description>Topic: WordPress Plugin WPZOOM Portfolio 1.4.21  Reflected Cross-Site Scripting (XSS) Risk: Low Text:# Exploit Title: WordPress Plugin WPZOOM Portfolio 1.4.21 -  Reflected Cross-Site Scripting (XSS)  # Date: June 10, 2026  # Exp...</description>
			<pubDate>Fri, 21 Aug 2026 19:29:30 +0000</pubDate>	
		</item>
		
		<item>
			<title>WooCommerce 1.5.0 Unauthenticated Arbitrary File Upload</title>
			<link>https://cxsecurity.com/issue/WLB-2026080011</link>
			<guid>WLB-2026080011</guid>
			<lastBuildDate>2026-08-21 19:29:18 CET</lastBuildDate>
			<dc:creator>Mohammad Hossein Sadeghian</dc:creator>
			<description>Topic: WooCommerce 1.5.0 Unauthenticated Arbitrary File Upload Risk: High Text:# Exploit Title: WooCommerce 1.5.0 - Unauthenticated Arbitrary File Upload   # Google Dork: N/A  # Date: 2026-07-15  # Exploit ...</description>
			<pubDate>Fri, 21 Aug 2026 19:29:18 +0000</pubDate>	
		</item>
		
		<item>
			<title>PCMan 2.0.7 Buffer Overflow</title>
			<link>https://cxsecurity.com/issue/WLB-2026080010</link>
			<guid>WLB-2026080010</guid>
			<lastBuildDate>2026-08-21 19:29:07 CET</lastBuildDate>
			<dc:creator>Thiago Cunha</dc:creator>
			<description>Topic: PCMan 2.0.7 Buffer Overflow Risk: High Text:# Exploit Title: PCMan FTP Server 2.0.7 - Buffer Overflow  # Google Dork: [if applicable]  # Date: 05/18/2025  # Exploit Author...</description>
			<pubDate>Fri, 21 Aug 2026 19:29:06 +0000</pubDate>	
		</item>
		
		<item>
			<title>Joomla Extension 4.1.4 PHP Object injection</title>
			<link>https://cxsecurity.com/issue/WLB-2026080009</link>
			<guid>WLB-2026080009</guid>
			<lastBuildDate>2026-08-12 18:47:48 CET</lastBuildDate>
			<dc:creator>Amin İsayev </dc:creator>
			<description>Topic: Joomla Extension 4.1.4 PHP Object injection Risk: High Text:Exploit Ttile: Joomla Extension 4.1.4 - PHP Object injection   Affected : JoomShaper SP LMS &lt; = 4.1.3  Fixed    : JoomShaper SP ...</description>
			<pubDate>Wed, 12 Aug 2026 18:47:48 +0000</pubDate>	
		</item>
		
		<item>
			<title>LuCI DHCPv6 Lease Hostname Stored Cross-Site Scripting</title>
			<link>https://cxsecurity.com/issue/WLB-2026080008</link>
			<guid>WLB-2026080008</guid>
			<lastBuildDate>2026-08-12 18:46:48 CET</lastBuildDate>
			<dc:creator>Mohammed Idrees Banyamer</dc:creator>
			<description>Topic: LuCI DHCPv6 Lease Hostname Stored Cross-Site Scripting Risk: Low Text:#!/usr/bin/env python3  # Exploit Title:        LuCI DHCPv6 Lease Hostname Stored Cross-Site Scripting  # CVE:                 ...</description>
			<pubDate>Wed, 12 Aug 2026 18:46:48 +0000</pubDate>	
		</item>
		
		<item>
			<title>strongSwan 5.9.13 DoS</title>
			<link>https://cxsecurity.com/issue/WLB-2026080007</link>
			<guid>WLB-2026080007</guid>
			<lastBuildDate>2026-08-12 18:46:23 CET</lastBuildDate>
			<dc:creator>Lukas Johannes Moeller</dc:creator>
			<description>Topic: strongSwan 5.9.13 DoS Risk: Medium Text:# Exploit Title: strongSwan 5.9.13 - DoS  # Date: 2026-05-13  # Exploit Author: Lukas Johannes Moeller  # Vendor Homepage: http...</description>
			<pubDate>Wed, 12 Aug 2026 18:46:23 +0000</pubDate>	
		</item>
		
		<item>
			<title>OrkesConductor 3.30.2 Unauthenticated Remote Code Execution</title>
			<link>https://cxsecurity.com/issue/WLB-2026080006</link>
			<guid>WLB-2026080006</guid>
			<lastBuildDate>2026-08-12 18:45:28 CET</lastBuildDate>
			<dc:creator>Mohammed Idrees Banyamer</dc:creator>
			<description>Topic: OrkesConductor 3.30.2 Unauthenticated Remote Code Execution Risk: High Text:#!/usr/bin/env python3  # Exploit Title:        OrkesConductor 3.30.2 - Unauthenticated Remote Code Execution  # CVE:          ...</description>
			<pubDate>Wed, 12 Aug 2026 18:45:28 +0000</pubDate>	
		</item>
		
		<item>
			<title>iOS Bluetooth PAN - Zero-Cost Ethernet Gateway (USB Port 62078)</title>
			<link>https://cxsecurity.com/issue/WLB-2026080005</link>
			<guid>WLB-2026080005</guid>
			<lastBuildDate>2026-08-12 18:45:04 CET</lastBuildDate>
			<dc:creator>Fares Dahoumane</dc:creator>
			<description>Topic: iOS Bluetooth PAN - Zero-Cost Ethernet Gateway (USB Port 62078) Risk: High Text:# Exploit Title: iOS Bluetooth PAN - Zero-Cost Ethernet Gateway (USB Port 62078)  # Date: 2026-06-23  # Exploit Author: Fares D...</description>
			<pubDate>Wed, 12 Aug 2026 18:45:04 +0000</pubDate>	
		</item>
		
		<item>
			<title>Apache Gravitino 1.2.1 SSRF</title>
			<link>https://cxsecurity.com/issue/WLB-2026080004</link>
			<guid>WLB-2026080004</guid>
			<lastBuildDate>2026-08-12 18:44:38 CET</lastBuildDate>
			<dc:creator></dc:creator>
			<description>Topic: Apache Gravitino 1.2.1 SSRF Risk: Medium Text:# Exploit Title: Apache Gravitino 1.2.1 - SSRF   # Google Dork: N/A  # Date: 2026-07-13  # Exploit Author: Ajay Rajpurohit  # V...</description>
			<pubDate>Wed, 12 Aug 2026 18:44:38 +0000</pubDate>	
		</item>
		
		<item>
			<title>MODX.3.2.1 TLS cookie without secure flag set - COOKIE PHPSESSID HIJACK</title>
			<link>https://cxsecurity.com/issue/WLB-2026080003</link>
			<guid>WLB-2026080003</guid>
			<lastBuildDate>2026-08-02 15:18:08 CET</lastBuildDate>
			<dc:creator>nu11secur1ty</dc:creator>
			<description>Topic: MODX.3.2.1 TLS cookie without secure flag set - COOKIE PHPSESSID HIJACK Risk: Medium Text:# Titles: MODX.3.2.1 TLS cookie without secure flag set - COOKIE PHPSESSID HIJACK  # Author: nu11secur1ty  # Date: 7/7/2026  # ...</description>
			<pubDate>Sun, 02 Aug 2026 15:18:08 +0000</pubDate>	
		</item>
		
		<item>
			<title>Linux Kernel  7.0-7.0.8  &amp;  7.0-rc-7.0-rc7 - Use After Free Exploit</title>
			<link>https://cxsecurity.com/issue/WLB-2026080002</link>
			<guid>WLB-2026080002</guid>
			<lastBuildDate>2026-08-02 15:17:44 CET</lastBuildDate>
			<dc:creator>antonius</dc:creator>
			<description>Topic: Linux Kernel  7.0-7.0.8  &amp;  7.0-rc-7.0-rc7 - Use After Free Exploit Risk: High Text:CVE-2026-46215 Linux Kernel Use After Free Exploit  - More Stable &amp; Reliable    for Linux 7.0-7.0.8  &amp;  7.0-rc-7.0-rc7    Explo...</description>
			<pubDate>Sun, 02 Aug 2026 15:17:44 +0000</pubDate>	
		</item>
		
		<item>
			<title>ArcadeDB &lt;  26.7.2 Cross-Database Authorization Bypass (IDOR)</title>
			<link>https://cxsecurity.com/issue/WLB-2026080001</link>
			<guid>WLB-2026080001</guid>
			<lastBuildDate>2026-08-02 15:16:52 CET</lastBuildDate>
			<dc:creator>Mohammed Idrees Banyamer</dc:creator>
			<description>Topic: ArcadeDB &lt;  26.7.2 Cross-Database Authorization Bypass (IDOR) Risk: Low Text:#!/usr/bin/env python3  # Exploit Title: ArcadeDB &lt;  26.7.2 Cross-Database Authorization Bypass (IDOR)  # CVE: CVE-2026-67342  #...</description>
			<pubDate>Sun, 02 Aug 2026 15:16:52 +0000</pubDate>	
		</item>
		
		<item>
			<title>Joomla Page Builder CK &lt; = 3.5.10 - Unauthenticated Arbitrary File Upload (RCE)</title>
			<link>https://cxsecurity.com/issue/WLB-2026070010</link>
			<guid>WLB-2026070010</guid>
			<lastBuildDate>2026-07-19 09:36:19 CET</lastBuildDate>
			<dc:creator>M@rAz Ali,Peyman Siyahi,MR.PERSIA</dc:creator>
			<description>Topic: Joomla Page Builder CK &lt; = 3.5.10 - Unauthenticated Arbitrary File Upload (RCE) Risk: High Text:#!/usr/bin/env python3  # Exploit Title: Joomla Page Builder CK &lt; = 3.5.10 - Unauthenticated Arbitrary File Upload (RCE)  # Goog...</description>
			<pubDate>Sun, 19 Jul 2026 09:36:19 +0000</pubDate>	
		</item>
		
		<item>
			<title>Microsoft Edge &lt; = 150.0.4078.48 (Chromium-based) Type Confusion RCE</title>
			<link>https://cxsecurity.com/issue/WLB-2026070009</link>
			<guid>WLB-2026070009</guid>
			<lastBuildDate>2026-07-19 09:35:56 CET</lastBuildDate>
			<dc:creator>Mohammed Idrees Banyamer</dc:creator>
			<description>Topic: Microsoft Edge &lt; = 150.0.4078.48 (Chromium-based) Type Confusion RCE Risk: Medium Text:#!/usr/bin/env python3  # Exploit Title:        Microsoft Edge &lt; = 150.0.4078.48 (Chromium-based) Type Confusion RCE  # CVE:    ...</description>
			<pubDate>Sun, 19 Jul 2026 09:35:56 +0000</pubDate>	
		</item>
		
		<item>
			<title>Linux Kernel 7.0 DRM UAF LPE Exploit</title>
			<link>https://cxsecurity.com/issue/WLB-2026070008</link>
			<guid>WLB-2026070008</guid>
			<lastBuildDate>2026-07-19 09:35:28 CET</lastBuildDate>
			<dc:creator>Antonius</dc:creator>
			<description>Topic: Linux Kernel 7.0 DRM UAF LPE Exploit Risk: High Text:Exploit Repo :   https://github.com/bluedragonsecurity/CVE-2026-46215-EXPLOIT      This is and exploit for CVE-2026-46215 (Linu...</description>
			<pubDate>Sun, 19 Jul 2026 09:35:28 +0000</pubDate>	
		</item>
		
		<item>
			<title>Langflow 1.3.0 Remote Code Execution</title>
			<link>https://cxsecurity.com/issue/WLB-2026070007</link>
			<guid>WLB-2026070007</guid>
			<lastBuildDate>2026-07-19 09:34:58 CET</lastBuildDate>
			<dc:creator>Diamorphine</dc:creator>
			<description>Topic: Langflow 1.3.0 Remote Code Execution Risk: High Text:# Exploit Title: Langflow  1.3.0 - Remote Code Execution   # Fofa-dork: title=&quot;Langflow&quot;  # Shodan-dork: title:&quot;Langflow&quot;  # Da...</description>
			<pubDate>Sun, 19 Jul 2026 09:34:58 +0000</pubDate>	
		</item>
		
		<item>
			<title>Krayin CRM v2.2.x Authenticated Remote Code Execution</title>
			<link>https://cxsecurity.com/issue/WLB-2026070006</link>
			<guid>WLB-2026070006</guid>
			<lastBuildDate>2026-07-19 09:34:49 CET</lastBuildDate>
			<dc:creator>Diamorphine</dc:creator>
			<description>Topic: Krayin CRM v2.2.x Authenticated Remote Code Execution Risk: High Text:# Exploit Title:   Krayin CRM v2.2.x - Authenticated Remote Code Execution  # Date: 07/05/2026  # Exploit Author: Diamorphine  ...</description>
			<pubDate>Sun, 19 Jul 2026 09:34:49 +0000</pubDate>	
		</item>
		
		<item>
			<title>PraisonAI CodeAgent &lt; = 1.6.77 Remote Code Execution (RCE) via Unsandboxed LLM Code Execution</title>
			<link>https://cxsecurity.com/issue/WLB-2026070005</link>
			<guid>WLB-2026070005</guid>
			<lastBuildDate>2026-07-19 09:34:40 CET</lastBuildDate>
			<dc:creator>Mohammed Idrees Banyamer</dc:creator>
			<description>Topic: PraisonAI CodeAgent &lt; = 1.6.77 Remote Code Execution (RCE) via Unsandboxed LLM Code Execution Risk: High Text:#!/usr/bin/env python3  # Exploit Title:         PraisonAI CodeAgent &lt; = 1.6.77 Remote Code Execution (RCE) via Unsandboxed LLM ...</description>
			<pubDate>Sun, 19 Jul 2026 09:34:40 +0000</pubDate>	
		</item>
		
		<item>
			<title>XenForo XSS CVE Scanner — Passive Detection Tool for CVE-2026-35055, CVE-2026-35054, CVE-2026-35057</title>
			<link>https://cxsecurity.com/issue/WLB-2026070004</link>
			<guid>WLB-2026070004</guid>
			<lastBuildDate>2026-07-03 15:40:56 CET</lastBuildDate>
			<dc:creator>Xasthur</dc:creator>
			<description>Topic: XenForo XSS CVE Scanner — Passive Detection Tool for CVE-2026-35055, CVE-2026-35054, CVE-2026-35057 Risk: Low Text:#!/usr/bin/env python3  &quot;&quot;&quot;  XenForo XSS CVE Scanner  Author: Xasthur    Passive detection for CVE-2026-35055, CVE-2026-35054, ...</description>
			<pubDate>Fri, 03 Jul 2026 15:40:56 +0000</pubDate>	
		</item>
		
		<item>
			<title>KNX visualisering - Broken Access Control</title>
			<link>https://cxsecurity.com/issue/WLB-2026070003</link>
			<guid>WLB-2026070003</guid>
			<lastBuildDate>2026-07-03 15:40:41 CET</lastBuildDate>
			<dc:creator>parsa rezaie khiabanloo</dc:creator>
			<description>Topic: KNX visualisering - Broken Access Control Risk: Medium Text:# Exploit Title: KNX visualisering - Broken Access Control  # Date: 6/13/2026  # Exploit Author: parsa rezaie khiabanloo  # Ven...</description>
			<pubDate>Fri, 03 Jul 2026 15:40:41 +0000</pubDate>	
		</item>
		
		<item>
			<title>7-Zip &lt; = 26.02 - Mark-of-the-Web (MotW) Bypass via RAR5 Alternate Data Stream Name Collision</title>
			<link>https://cxsecurity.com/issue/WLB-2026070002</link>
			<guid>WLB-2026070002</guid>
			<lastBuildDate>2026-07-03 15:40:05 CET</lastBuildDate>
			<dc:creator>Mohammed Idrees Banyamer</dc:creator>
			<description>Topic: 7-Zip &lt; = 26.02 - Mark-of-the-Web (MotW) Bypass via RAR5 Alternate Data Stream Name Collision Risk: Medium Text:#!/usr/bin/env python3  # Exploit Title:        7-Zip &lt; = 26.02 - Mark-of-the-Web (MotW) Bypass via RAR5 Alternate Data Stream N...</description>
			<pubDate>Fri, 03 Jul 2026 15:40:05 +0000</pubDate>	
		</item>
		
		<item>
			<title>NodeBB &lt; = 4.13.2 ActivityPub attributedTo Local UID Spoof</title>
			<link>https://cxsecurity.com/issue/WLB-2026070001</link>
			<guid>WLB-2026070001</guid>
			<lastBuildDate>2026-07-03 15:39:54 CET</lastBuildDate>
			<dc:creator>Mohammed Idrees Banyamer</dc:creator>
			<description>Topic: NodeBB &lt; = 4.13.2 ActivityPub attributedTo Local UID Spoof Risk: Medium Text:#!/usr/bin/env python3  # Exploit Title:         NodeBB &lt; = 4.13.2 ActivityPub attributedTo Local UID Spoof  # CVE:             ...</description>
			<pubDate>Fri, 03 Jul 2026 15:39:53 +0000</pubDate>	
		</item>
		
		<item>
			<title></title>
			<link>https://cxsecurity.com/issue/WLB-2026060017</link>
			<guid>WLB-2026060017</guid>
			<lastBuildDate>2026-06-22 20:07:25 CET</lastBuildDate>
			<dc:creator></dc:creator>
			<description>Topic:  Risk: Low Text:...</description>
			<pubDate>Mon, 22 Jun 2026 20:07:25 +0000</pubDate>	
		</item>
		
		<item>
			<title>KNX visualisering - Broken Access Control</title>
			<link>https://cxsecurity.com/issue/WLB-2026060016</link>
			<guid>WLB-2026060016</guid>
			<lastBuildDate>2026-06-22 20:07:15 CET</lastBuildDate>
			<dc:creator>parsa rezaie khiabanloo</dc:creator>
			<description>Topic: KNX visualisering - Broken Access Control Risk: Medium Text:# Exploit Title: KNX visualisering - Broken Access Control  # Date: 6/10/2026  # Exploit Author: parsa rezaie khiabanloo  # Ven...</description>
			<pubDate>Mon, 22 Jun 2026 20:07:15 +0000</pubDate>	
		</item>
		
		<item>
			<title>vm2 &lt; = 3.11.3 - NodeVM Builtin Denylist Bypass</title>
			<link>https://cxsecurity.com/issue/WLB-2026060015</link>
			<guid>WLB-2026060015</guid>
			<lastBuildDate>2026-06-22 20:06:49 CET</lastBuildDate>
			<dc:creator>Mohammed Idrees Banyamer</dc:creator>
			<description>Topic: vm2 &lt; = 3.11.3 - NodeVM Builtin Denylist Bypass Risk: High Text:#!/usr/bin/env python3  # Exploit Title:         vm2 &lt; = 3.11.3 - NodeVM Builtin Denylist Bypass (Sandbox Escape)  # CVE:       ...</description>
			<pubDate>Mon, 22 Jun 2026 20:06:49 +0000</pubDate>	
		</item>
		
		<item>
			<title>SiYuan &lt; = 3.5.9 Remote Code Execution via Malicious Bazaar Package</title>
			<link>https://cxsecurity.com/issue/WLB-2026060014</link>
			<guid>WLB-2026060014</guid>
			<lastBuildDate>2026-06-22 20:05:59 CET</lastBuildDate>
			<dc:creator>Mohammed Idrees Banyamer</dc:creator>
			<description>Topic: SiYuan &lt; = 3.5.9 Remote Code Execution via Malicious Bazaar Package Risk: Low Text:#!/usr/bin/env python3  # Exploit Title:        SiYuan &lt; = 3.5.9 Remote Code Execution via Malicious Bazaar Package  # CVE:     ...</description>
			<pubDate>Mon, 22 Jun 2026 20:05:58 +0000</pubDate>	
		</item>
		
		<item>
			<title>Windows Defender (MsMpEng.exe) Race Condition -&gt; LPE / SYSTEM / Use-After-Free -&gt; Crash</title>
			<link>https://cxsecurity.com/issue/WLB-2026060013</link>
			<guid>WLB-2026060013</guid>
			<lastBuildDate>2026-06-15 15:31:20 CET</lastBuildDate>
			<dc:creator>nu11secur1ty</dc:creator>
			<description>Topic: Windows Defender (MsMpEng.exe) Race Condition -&gt; LPE / SYSTEM / Use-After-Free -&gt; Crash Risk: Medium Text:# Titles: Windows Defender (MsMpEng.exe) Race Condition -&gt; LPE / SYSTEM / Use-After-Free -&gt; Crash  # Author: nu11secur1ty  # Da...</description>
			<pubDate>Mon, 15 Jun 2026 15:31:20 +0000</pubDate>	
		</item>
		
		<item>
			<title>D-Link DSL2600U rom-0 Admin Password Disclosure</title>
			<link>https://cxsecurity.com/issue/WLB-2026060012</link>
			<guid>WLB-2026060012</guid>
			<lastBuildDate>2026-06-15 15:31:09 CET</lastBuildDate>
			<dc:creator>Amir Hossein Jamshidi</dc:creator>
			<description>Topic: D-Link DSL2600U rom-0 Admin Password Disclosure Risk: High Text:# Exploit Title: D-Link DSL2600U - &#039;rom-0&#039; Admin Password Disclosure  # Date: 2026-05-02  # Exploit Author: Amir Hossein Jamshi...</description>
			<pubDate>Mon, 15 Jun 2026 15:31:09 +0000</pubDate>	
		</item>
		
		<item>
			<title>KNX visualisering - Broken Access Control</title>
			<link>https://cxsecurity.com/issue/WLB-2026060011</link>
			<guid>WLB-2026060011</guid>
			<lastBuildDate>2026-06-15 15:30:34 CET</lastBuildDate>
			<dc:creator>parsa rezaie khiabanloo </dc:creator>
			<description>Topic: KNX visualisering - Broken Access Control Risk: Medium Text:# Exploit Title: KNX visualisering - Broken Access Control  # Date: 6/10/2026  # Exploit Author: parsa rezaie khiabanloo  # Ven...</description>
			<pubDate>Mon, 15 Jun 2026 15:30:34 +0000</pubDate>	
		</item>
		
		<item>
			<title>PHP Link Directory (phpLD) 2.1.3 - SQL Injection, IDOR, CSRF</title>
			<link>https://cxsecurity.com/issue/WLB-2026060010</link>
			<guid>WLB-2026060010</guid>
			<lastBuildDate>2026-06-15 15:30:21 CET</lastBuildDate>
			<dc:creator>Xasthur</dc:creator>
			<description>Topic: PHP Link Directory (phpLD) 2.1.3 - SQL Injection, IDOR, CSRF Risk: High Text:Title:       PHP Link Directory (phpLD) 2.1.x Multiple Vulnerabilities  Product:     PHP Link Directory (phpLD)  Vendor:      N...</description>
			<pubDate>Mon, 15 Jun 2026 15:30:21 +0000</pubDate>	
		</item>
		
		<item>
			<title>OpenEMR 7.0.2 Arbitrary File Read</title>
			<link>https://cxsecurity.com/issue/WLB-2026060009</link>
			<guid>WLB-2026060009</guid>
			<lastBuildDate>2026-06-15 15:30:12 CET</lastBuildDate>
			<dc:creator>doany1</dc:creator>
			<description>Topic: OpenEMR 7.0.2 Arbitrary File Read Risk: High Text:# Exploit Title: OpenEMR 7.0.2 - Arbitrary File Read    # Google Dork: intitle:&quot;OpenEMR&quot; inurl:&quot;interface/login/login.php&quot;  # D...</description>
			<pubDate>Mon, 15 Jun 2026 15:30:12 +0000</pubDate>	
		</item>
		
		<item>
			<title>ZTE ZXHN H188A V6 Authentication Bypass</title>
			<link>https://cxsecurity.com/issue/WLB-2026060008</link>
			<guid>WLB-2026060008</guid>
			<lastBuildDate>2026-06-15 15:29:57 CET</lastBuildDate>
			<dc:creator>Mina Nageh Salalma</dc:creator>
			<description>Topic: ZTE ZXHN H188A V6 Authentication Bypass Risk: Low Text:# Exploit Title: ZTE ZXHN H188A V6 - Authentication Bypass   # Date: 2026-05-20  # Exploit Author: Mina Nageh Salalma (Monx Res...</description>
			<pubDate>Mon, 15 Jun 2026 15:29:57 +0000</pubDate>	
		</item>
		
		<item>
			<title>phpLD 2.1.3 (EOL) has authenticated SQLi in admin/dir_validate.php (CATEGORY_ID) and admin ORDER BY (sort), unauthenticated IDO</title>
			<link>https://cxsecurity.com/issue/WLB-2026060007</link>
			<guid>WLB-2026060007</guid>
			<lastBuildDate>2026-06-15 15:29:42 CET</lastBuildDate>
			<dc:creator>Xasthur</dc:creator>
			<description>Topic: phpLD 2.1.3 (EOL) has authenticated SQLi in admin/dir_validate.php (CATEGORY_ID) and admin ORDER BY (sort), unauthenticated IDO Risk: Medium Text:Title:       PHP Link Directory (phpLD) 2.1.x Multiple Vulnerabilities  Product:     PHP Link Directory (phpLD)  Vendor:      N...</description>
			<pubDate>Mon, 15 Jun 2026 15:29:41 +0000</pubDate>	
		</item>
		
		<item>
			<title>Tenable Terrascan Server &lt; = v1.18.3 SSRF and Local File Read</title>
			<link>https://cxsecurity.com/issue/WLB-2026060006</link>
			<guid>WLB-2026060006</guid>
			<lastBuildDate>2026-06-06 20:19:09 CET</lastBuildDate>
			<dc:creator>Mohammed Idrees Banyamer</dc:creator>
			<description>Topic: Tenable Terrascan Server &lt; = v1.18.3 SSRF and Local File Read Risk: Medium Text:#!/usr/bin/env python3  # Exploit Title: Tenable Terrascan Server &lt; = v1.18.3 SSRF and Local File Read  # CVE: CVE-2026-47358  #...</description>
			<pubDate>Sat, 06 Jun 2026 20:19:09 +0000</pubDate>	
		</item>
		
		<item>
			<title>Lenovo LegionSpace 1.7.11.2 DAService Unquoted Service Path</title>
			<link>https://cxsecurity.com/issue/WLB-2026060005</link>
			<guid>WLB-2026060005</guid>
			<lastBuildDate>2026-06-06 20:18:33 CET</lastBuildDate>
			<dc:creator>CENACIF-MX</dc:creator>
			<description>Topic: Lenovo LegionSpace 1.7.11.2 DAService Unquoted Service Path Risk: Medium Text:# Exploit Title: Lenovo LegionSpace 1.7.11.2 - &#039;DAService&#039; Unquoted Service Path  # Exploit Author: CENACIF-MX  # Discovery Dat...</description>
			<pubDate>Sat, 06 Jun 2026 20:18:33 +0000</pubDate>	
		</item>
		
		<item>
			<title>ZTE H298A / H108N Unauthenticated Credential Exposure</title>
			<link>https://cxsecurity.com/issue/WLB-2026060004</link>
			<guid>WLB-2026060004</guid>
			<lastBuildDate>2026-06-06 20:18:13 CET</lastBuildDate>
			<dc:creator>Mina Nageh Salalma (Monx Research)</dc:creator>
			<description>Topic: ZTE H298A / H108N Unauthenticated Credential Exposure Risk: Medium Text:# Exploit Title: ZTE H298A / H108N - Unauthenticated Credential Exposure  via ETHCheat Parameter  # Date: 2026-05-20  # Exploit...</description>
			<pubDate>Sat, 06 Jun 2026 20:18:13 +0000</pubDate>	
		</item>
		
		<item>
			<title>WordPress Contest Gallery 28.1.4 Unauthenticated Blind SQL Injection</title>
			<link>https://cxsecurity.com/issue/WLB-2026060003</link>
			<guid>WLB-2026060003</guid>
			<lastBuildDate>2026-06-06 20:17:59 CET</lastBuildDate>
			<dc:creator>cardosource</dc:creator>
			<description>Topic: WordPress Contest Gallery 28.1.4 Unauthenticated Blind SQL Injection Risk: Medium Text:# Exploit Title: WordPress Contest Gallery 28.1.4 - Unauthenticated Blind SQL Injection  # Google Dork:  N/A  # Date: 2026-06-0...</description>
			<pubDate>Sat, 06 Jun 2026 20:17:59 +0000</pubDate>	
		</item>
		
		<item>
			<title>BrandIT Consultancy - Blind Sql Injection</title>
			<link>https://cxsecurity.com/issue/WLB-2026060002</link>
			<guid>WLB-2026060002</guid>
			<lastBuildDate>2026-06-06 20:17:46 CET</lastBuildDate>
			<dc:creator>behrouz mansoori</dc:creator>
			<description>Topic: BrandIT Consultancy - Blind Sql Injection Risk: Medium Text:*********************************************************  #Exploit Title: BrandIT Consultancy - Blind Sql Injection  #Date: 20...</description>
			<pubDate>Sat, 06 Jun 2026 20:17:46 +0000</pubDate>	
		</item>
		
		<item>
			<title>Association Management Script - Multiple Vulnerabilities (IDOR, SQLi, Stored XSS)</title>
			<link>https://cxsecurity.com/issue/WLB-2026060001</link>
			<guid>WLB-2026060001</guid>
			<lastBuildDate>2026-06-06 20:17:24 CET</lastBuildDate>
			<dc:creator>Xasthur</dc:creator>
			<description>Topic: Association Management Script - Multiple Vulnerabilities (IDOR, SQLi, Stored XSS) Risk: High Text:# Exploit Title: Association Web Script - Multiple Vulnerabilities  # Date: 06.06.2026  # Author: Xasthur  # Contact: https://t...</description>
			<pubDate>Sat, 06 Jun 2026 20:17:24 +0000</pubDate>	
		</item>
		
</channel>
</rss>

